опять Iptables && nat && windows-машина

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Gleb
Сообщения: 35

опять Iptables && nat && windows-машина

Сообщение Gleb »

Есть сеть из компьютера(debian etch), подключенного к интернету через eth0 и есть ноут(XP), подключенный к компьютеру через eth1.

на компьютере интернет работает без проблем.
так выглядят правила для iptables:

Код: Выделить всё

#!/bin/sh
INET="eth0"
INETIP="XX.XX.XX.XX"

iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT

iptables -t nat -A POSTROUTING -o $INET -j SNAT --to-source $INETIP
echo "1" > /proc/sys/net/ipv4/ip_forward


так netstat -rn:

Код: Выделить всё

Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1
XX.XX.XX.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         XX.XX.XX.1     0.0.0.0         UG        0 0          0 eth0


на ноуте:

Код: Выделить всё

ip 192.168.0.2
netmask 255.255.255.0
gw 192.168.0.1
dns 192.168.0.1


Проблема в том, что с ноута в инет выходит только Skype. Пинг до 192.168.0.1 идет нормально, а до ресурсов в интернете уже не доходит.
Везде, где искал все советы ограничивались прописью сторочки, подобной моей
iptables -t nat -A POSTROUTING -o $INET -j SNAT --to-source $INETIP
или
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
но это не помогает. Очень прошу вашего совета.
Спасибо сказали:
alternativshik
Сообщения: 154
ОС: Debian Lenny/Sid

Re: опять Iptables && nat && windows-машина

Сообщение alternativshik »

а если добавить iptables -P FORWARD ACCEPT??? на машине dnsmasq установлен, что ты dns сервером 192,168,0,1 прописал???
на моей машине работает так: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE...
Спасибо сказали:
Gleb
Сообщения: 35

Re: опять Iptables && nat && windows-машина

Сообщение Gleb »

iptables -P FORWARD ACCEPT - добовлял-без изменений
убирал из настроек windows-машины DNS - так же без изменений
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE - так же проделывал несколько раз
Спасибо сказали:
alternativshik
Сообщения: 154
ОС: Debian Lenny/Sid

Re: опять Iptables && nat && windows-машина

Сообщение alternativshik »

да не надо убирать ДНС - надо прописать днс провайдера или поставить dnsmasq.
Спасибо сказали:
Gleb
Сообщения: 35

Re: опять Iptables && nat && windows-машина

Сообщение Gleb »

Большое спасибо, dnsmasq помог
Спасибо сказали:
alternativshik
Сообщения: 154
ОС: Debian Lenny/Sid

Re: опять Iptables && nat && windows-машина

Сообщение alternativshik »

рад, что все работает=)
Спасибо сказали: